Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi de los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites mediante un búfer grande en una operación de escritura de… | |
| Modificada | Alta (8.6) | 0.55% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 22/9/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tdpserver) permite a atacantes adyacentes causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo formado maliciosamente.… | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites a través de un búfer grande en una operación de escritura en… | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites a través de un búfer grande en una operación de escritura de… | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites a través de un búfer grande en una operación de escritura en… | |
| Analizada | Media (6.2) | 0.17% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi de los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites en una operación de escritura de /proc/driver/unifi0/conn_log_event_burst_to_us, lo… | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites mediante un búfer grande en una operación de escritura de /proc/driver/unifi0/create_tspec, lo que… | |
| Analizada | Media (6.2) | 0.17% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites a través de un búfer grande en una operación de escritura de… | |
| Analizada | Media (6.2) | 0.17% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi de los procesadores móviles y para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites mediante un búfer grande en una operación de escritura de… | |
| Analizada | Media (6.2) | 0.17% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+7 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en el controlador de Wi-Fi en los procesadores móviles y procesadores para wearables Samsung Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 y W1000. Hay una asignación de memoria sin límites mediante un búfer grande en una operación de escritura de… | |
| Analizada | Crítica (9.3) | 0.77% | — | Elecom Wab-s300iw-pd FirmwareElecom Wab-s733iw-pd FirmwareElecom Wrc-x1500gsa-b FirmwareElecom Wrc-x1500gs-b Firmware+4 | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila existe en dispositivos de punto de acceso LAN inalámbrica ELECOM. Un paquete manipulado puede conducir a ejecución de código arbitrario. | |
| Analizada | Media (5.1) | 0.21% | — | Elecom Wrc-x1500gsa-b FirmwareElecom Wrc-x1500gs-b Firmware | 3/2/2026 | 17/6/2026 | Para WRC-X1500GS-B y WRC-X1500GSA-B, las contraseñas iniciales se pueden calcular fácilmente a partir de la información del sistema. | |
| Modificada | Alta (8.6) | 1.9% | — | Elecom Wrc-x1500gsa-b FirmwareElecom Wrc-x1500gs-b Firmware | 3/2/2026 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en WRC-X1500GS-B y WRC-X1500GSA-B. Una solicitud manipulada de un usuario autenticado puede conducir a la ejecución arbitraria de comandos del sistema operativo. | |
| Modificada | Alta (8.6) | 2.1% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador mediante la importación de un archivo de configuración de cliente VPN manipulado en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del… | |
| Analizada | Alta (8.5) | 2.7% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador a través de la función de restauración de copia de seguridad de la configuración del TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del… | |
| Modificada | Alta (8.5) | 2.5% | 💥 PoC | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en el módulo de configuración del servidor VPN en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un… | |
| Modificada | Alta (8.5) | 2.8% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en el Servicio de Conexión VPN en el Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un compromiso grave de la… | |
| Analizada | Alta (8.5) | 2.7% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en la interfaz de comunicación en la nube en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Analizada | Alta (8.5) | 1.5% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos web) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos web) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resulta en un compromiso… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 18/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 18/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resulta en un compromiso… | |
| Modificada | Alta (8.5) | 1.6% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 30/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo (OS) en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Analizada | Media (6.5) | 0.16% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p FirmwareQualcomm Sar2130p Firmware+90 | 2/2/2026 | 17/6/2026 | DoS transitorio al procesar una trama recibida con un elemento de información de autenticación excesivamente grande. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wsa8840 Firmware+10 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al procesar llamada IOCTL para actualizar la configuración de propiedades del sensor con parámetros de entrada no válidos. |